elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip  (Leído 6,585 veces)
NikNitro!


Desconectado Desconectado

Mensajes: 1.309


Galletaaa!!!


Ver Perfil WWW
AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
« en: 9 Septiembre 2012, 22:06 pm »

Pues resulta que me he puesto a investigar como podría capturar contraseñas y demás datos en red.
Estoy usando un Asus eee 1015 de 10.1' con Ubuntu como atacante; y un Acer Aspire 5742G de 15.6' como víctima. Todo esto con un router Netgear de los últimos de ONO [si seguis buscando MAC + Contraseña para encontrar el algoritmo, pedidmelo por privado].

Bueno, no me desvío mas. Básicamente he seguido (después de mucho buscar en san google) esta guia junto con muchas otras de complemento.

Sigo todo más o menos igual (sslstrip se me queda igual que en esta foto, lo que no se si sera normal aunque creo que si. (lo ejecuto escribiendo únicamente "sslstrip -l 10000"


y a la hora de abrir wireshark (en consola, escribiendo "sudo wireshark" y mi contraseña) se abre y me sale un error, el cual cierro y no me molesta más.


Me pongo a capturar paquetes. En el pc víctima entro a tuenti, paypal... y en wireshark pongo como filtro "http"


NI UN SOLO PAQUETE HTTP!!! Llevo un buen rato buscando y nada...

Por favor, díganme qué estoy haciendo mal.

Gracias ;)

PD: He intentado poner las imagenes mas chicas, pero no me deja imageshack -.-
En línea

aaronduran2


Desconectado Desconectado

Mensajes: 790



Ver Perfil WWW
Re: AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
« Respuesta #1 en: 12 Septiembre 2012, 05:02 am »

sslstrip tan solo hace que se cargue sin SSL, necesitas hacer un ataque MITM como ARP Spoofing para obtener los paquetes que el otro equipo envía al router (y viceversa).

Un saludo.

EDITO: perdón, si sigues esa guía supongo que haces el MITM. Comprueba que se hace correctamente, sin sslstrip, porque es raro que no pille nada.
« Última modificación: 12 Septiembre 2012, 06:04 am por aaronduran2 » En línea

NikNitro!


Desconectado Desconectado

Mensajes: 1.309


Galletaaa!!!


Ver Perfil WWW
Re: AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
« Respuesta #2 en: 13 Septiembre 2012, 10:31 am »

Gracias, esta tarde lo probaré.
Y respecto al error de Wireshark... Es algo importante??

Gracias
En línea

aaronduran2


Desconectado Desconectado

Mensajes: 790



Ver Perfil WWW
Re: AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
« Respuesta #3 en: 13 Septiembre 2012, 20:19 pm »

Por lo que vi es algo que solo pasa con root, aunque no debería dar problemas. De todas formas (y como recomiendan no ejecutarlo como root aunque nosotros lo hagamos), aquí se describe cómo tener privilegios para un usuario normal:

http://anonscm.debian.org/viewvc/collab-maint/ext-maint/wireshark/trunk/debian/README.Debian?view=markup

Pero si pudiese tratarse de un fallo por el error del principio, prueba a capturar paquetes de tu propia máquina para descartar que sea eso y seguir como root si quieres.

Un saludo.
En línea

NikNitro!


Desconectado Desconectado

Mensajes: 1.309


Galletaaa!!!


Ver Perfil WWW
Re: AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
« Respuesta #4 en: 14 Septiembre 2012, 13:35 pm »

Después de mucho probar he conseguido descifrar mi propia contraseña de tuenti (he tenido que reinstalar sslstrip y python porque me daba fallos al intentar ejecutarlo, aún asi sslstrip se me paraba cada 3 minutos y solo se podía ejecutar con un "sudo sslstrip" accediendo previamente a la carpeta donde estaba; y buscar entre cientos de paquetes en wireshark aunque habia usado los filtros "html", "ip.src == 192.168.1.3" y "http.request.method = "POST")

Ahora el pc me da problemas y no enciende. En cuanto encienda publicaré los errores del sslstrip a ver que tal... -.-

Gracias
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ayuda con el wireshark
Hacking
p2a509 1 3,093 Último mensaje 23 Enero 2010, 13:23 pm
por kamsky
AYUDA URGENTE obteniendo direccion de red
Dudas Generales
rafachiclanero 1 3,911 Último mensaje 13 Septiembre 2010, 00:56 am
por andreselmejor
ayuda ettercap+sslstrip
Hacking
wampis 3 5,744 Último mensaje 22 Septiembre 2011, 10:17 am
por ChimoC
mitm con sslstrip y arpspoof. ayuda
Hacking
zit0 0 4,522 Último mensaje 29 Diciembre 2012, 22:33 pm
por zit0
ayuda con arpspoof y sslstrip.
Hacking
passgpc 2 2,850 Último mensaje 27 Octubre 2015, 03:34 am
por passgpc
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines